sap角色权限设置手册V1.0
sap权限设定-role相关(basis资料)
Role的建立—完全新建
对Org.Level都给值乊后﹐会发现相当一部分的Object value都已经给值了﹐但还有一些Object是红灯戒者是 黄灯﹐这些Object是要单独给值的。
Role的建立—完全新建
挄一下 标志﹐就可以输入值﹐挄 保存
在这里介绍一下 的作用﹐点击它﹐就相当亍给这个 Object一个 “*”(star)﹐“*”的意义是All Authorization﹐丌卡任何权限。Object给值后﹐就变成绿 色 ﹐丌能点击了。
权限设定者分工 一.以Role类型分 1.Template Role 即G开头的: 台北本部的 AP MIS er Role: 以Z开头的:东莞 AP MIS 以W开头的:吴江AP MIS 3.Basis Role: 即以Y开头的:台北和东莞 Basis MIS
权限设定者分工 二.以USER ID分 从USER ID可以区分出这个ID所属的厂别和模组 例如﹕PSC1-ENG01这是PSC1厂的账号﹐属亍PP模组 所以这个账号申请的权限将由东莞PP模组的MIS主要 责和监督。
这时﹐标准T code所需要的Object﹐系统会自劢带出来
OBJECT完全沒有给值 OBJECT叧有部分给值 OBJECT已经全部有值
请注意﹕登陆叧是表示 全部有值而已﹐但丌一 定就是我們所需要的值
Role的建立—完全新建 这个Object是任何权限设定文件中都应该有的﹐这是给 予启劢T code的权限﹐如果T code没有出现在这个列表 中﹐user连这个挃令的界面都无法迚入
然后点击menu页签
Role的建立—完全新建
Menu页签定义的是USER MENU(个人化菜单)的內容
建立新目彔 修改TEXT 项目下移 项目上移 刪除项目
SAP用户权限管理配置及操作手册
SAP用户权限管理配置及操作手册SAP用户权限管理配置及操作手册SAP用户权限管理配置及操作手册Overview业务说明OverviewSAP的每个用户能够拥有的角色是有数量限制的,大概是300多点,具体不记得了。
如果只在S_TCODE和菜单中设置了某个事务代码,而没有设置权限对象,此时将不能真正拥有执行该事务代码的权限。
SAP的权限检查机制:SAP进入一个t-code,要检查两个东西1)S_TCODE2) 表TSTCA 里面和这个T-cdoe相对应的object。
有些tcode在tstca里面没有对应的object,就会导致直接往S_TCODE中加事务代码不能使用的情况。
SAP权限架构概念权限对象Authorization objectSAP在事务码(T-code)的基础上通过权限对象对权限进行进一步的细分,例如用户有创建供应商的权限,但是创建供应商的事务码中有单独的权限对象,那么就可以通过权限对象设置不同的用户可以操作不同的供应商数据。
角色-Role同类的USER使用SAP的目的和常用的功能都是类似的﹐例如业务一定需要用到开S/O的权限。
当我们把某类USER需要的权限都归到一个集合中﹐这个集合就是“职能”(Role)。
所谓的“角色”或者“职能”﹐是sap4.0才开始有的概念﹐其实就是对user的需求进行归类﹐使权限的设定更方便。
(面向对象的权限!!)分为single role 和composite role两种﹐后者其实是前者的集合。
角色模板-Template RoleRole的模板﹐一般是single role.但这个模板具有一个强大的功能﹐能通过更改模板而更改所有应用(sap称为Derive“继承”)此模板的Role(sap称之为adjust)参数文件-Profile参数文件相当于指定对应的权限数据及权限组的定义。
每个角色下会产生一个附属的参数文件。
真正记录权限的设定的文件﹐从sap4.0开始是与Role绑定在一起的。
SAP权限介绍_v1.0
Co. Role
Object type Object field
Tcode
每一位系统操作人员对应有一个系统用户; 每个系统用户对应多个复合角色以满足一人对应企业中多个岗位的要求; 单一角色为定义一个业务操作单位的最小单元;每个单一角色下可以对应多个事务代码; 2016年7月11日星期一
13
总体设计
23
通用角色—激活参数
点击激活按 钮,即可生 成参数文件
凭证类型
无需修改参 数文件名称
24
通用角色—查看参数文件
返回到前一 屏幕即可看 到参数文件
25
本地角色—创建
事务码:PFCG
输入本地 角色名称
26
本地角色—维护继承关系
确认后本地角 色即创建完成 ,还需再集中 生成参数文件
在此处维护继 承的通用角色
输入本地角色的组织级别
34
本地角色—重理员
继承 通用角色
北京基地采购管理员
天津基地采购管理员
本地角色
角色类型 采购管理员 北京基地采购管 理员 通用角色 本地角色
相同点 事物代码 和约束值
(如:创建、 修改、显示、 凭证类型)
不同点 无需维护组 织级别 维护北京基 地的组织级 别
1.点击菜单:权限—调整派生—生成派生的角色 2.将把通用角色的参数值复制到所有他的本地角色 3.并同时生成本地角色的参数文件
4.需要为本地角色重新维护组织级别
5.以后再作派生是通用角色不再覆盖本地角色
32
本地角色—维护特定组织级别
运行PFCG,修改本地角色,如:Z:MPMM001001
33
本地角色—维护特定组织级别
…问题: This user can perform WHAT ACTIVITIES to WHICH ACCOUNT TYPES?
sap权限设定完整版
sap权限设定完整版s a p权限设定完整版集团标准化工作小组[Q8QX9QT-X8QQB8Q8-NQ8QJ8-M8QMN]权限设定操作手册权限维护1.注意1.1.用户、角色、事务代码、授权对象的关系用户:由几个角色组成角色:由一系列事务代码搭建事务代码:需要系统规定的必要授权对象才能运行授权对象:由它的参数来定义1.2.权限设定须谨慎权限设定非常重要,并且权限的排错查询非常繁琐、耗时,因此在做权限设定时一定要谨慎,每次更改都要记录。
1.3.测试环境下修改除非特殊情况,权限设定不允许在正式环境直接更改。
一般都是在测试环境修改、测试成功后,再传到正式环境。
1.4.拒绝不合理权限要求Basis不是决定用户权限范围的人,而是实际管理中大大小小业务流的管理者。
所以,变更权限设定,务必要求用户提供经过领导签核的申请表。
对于用户不合理的权限要求,顾问有责任拒绝。
2.角色维护2.1.作业说明基本由权限的大架构有User ID(用户),Role(角色),Profile(权限参数文件)三层,可知权限的设定也会有相应的三层。
目的SAP中的权限管理可以通过建立若干角色的方式进行,角色的定义为SAP中单个或者多个事务代码(T-Code)组成的一个角色定位。
角色是指在业务中事先定义的执行特殊职能的工作。
可以为单个的用户的需求去创建角色,也可以通过事务代码创建角色,然后分配给各个需要这些角色的用户。
创建角色主要有三种方式:手工创建。
适合所有新建角色的需求,主要对应权限追加;继承。
主要对应设定派生角色;复制。
主要对应设定基本的角色。
继承与复制创建角色的区别:用继承的方式建立新角色,继承后,只需要填写,Object就全部标识为绿灯。
用复制的方式建立新角色,需要在Object里填入值,Object才能全部标识为绿灯。
以上是两者操作上最大的区别。
2.2.创建单一角色事务代码与菜单路径PFCG –工具 -> 管理 -> 用户维护 -> 角色管理 -> 角色菜单此为事务代码输入栏后续作业工具列图示/其它说明备注输入事务代码可于命令栏输入[ 事务代码 ]并按ENTER键,执行程序鼠标双击(或)将鼠标光标停在欲执行对象,并双击鼠标左键。
SAP操作手册_运维过程中的权限处理操作
SAP信息化项目权限处理操作手册文档修改记录1.创建与分配权限操作1.1 维护用户(SU01)1.1.1 增加用户1)进入事务码SU01,先填入自定义的用户编码,再点击创建按钮进入下一屏。
2)在下图中填入用户名称和密码,后点击保存。
3)保存后提示。
在用户创建这里,必填项只有用户编码、用户名称、密码。
1.1.2 修改用户1)修改用户和创建用户都是事务码SU01,可在此界面给用户赋予角色。
先输入要修改的用户,然后点击修改按钮进入下一屏,如下图:2)点到“角色”页签,在角色栏选择具体的角色。
3)选好角色后,点击借上方的保存按钮,提示。
注:每个用户都要赋予下图所示的“基础全局角色”。
1.2 维护角色(PFCG)1.2.1 增加角色1)进入事务码PFCG,先填入自定义角色编码,再点击“单一角色”按钮。
2)点击“单一角色”按钮后进入下一屏,填写好“描述”点击上方的保存按钮。
1.2.2 给角色分配事务码1)角色简历完成后,给它赋事务码权限。
操作如下图:2)分配后的效果如下图:1.2.3 设置“权限”参数文件1)点击到“权限”页签,2)点击:“参数文件名称”栏目右边的按钮后,再点击“更改权限数据按钮”进入下一屏。
在下图中点击“组织级别”,在弹出的“定义组织级别”对话框中输入“公司代码”、“控制范围”等信息后,点击对话框上的保存按钮。
上图只是把操作过程表述出来了,下面将“定义组织级别”对话框详细的配置截图如下:1.2.4 手动配置权限在配置好组织级别后,有时还需要手动调整部分权限,通过界面上方的按钮来完成。
1)手动调整跨公司销售业务范围1020和2020的发票权限,只能看但是不能操作。
而本公司的1100销售组织具有全部的权限。
2)插入自开发报表的权限对象。
下面的四个对象是自开发的权限对象,需要手动插入权限中。
操作方法如下:查看插入效果:剩下的三个以此类推。
1.2.5 保存并生成“权限”参数文件1)将权限的黄色点绿。
SAP系统权限设置和修改操作流程_v1.0
济南分公司SAP系统权限设置
和修改操作流程
1.概述
1.1目的
规范SAP用户权限设置和修改的操作流程,加强SAP用户权限的管理,保证SAP系统的安全、稳定运行。
1.2读者
SAP系统的最终用户和SAP系统的用户、权限管理员。
2.用户权限设置和修改操作流程
2.1用户权限的设置
权限管理员根据“中国石化济南分公司ERP最终用户申请表”相关栏目的内容,对用户管理员所创建的用户ID赋予相应的权限。
2.2用户权限的修改
ERP最终用户由于岗位或者业务范围的调整,需要对其权限进行修改(增加或者减少权限)时,必须填写“中国石化济南分公司ERP最终用户权限修改申请表”(请参见附表三),经所在单位的主要领导审核批准后,交信息中心。
经信息中心领导审核后,权限管理员在SAP系统中,手工对相应用户ID进行权限的修改,并通知用户本人。
附表三
中国石化济南分公司
2、“功能模块”指用户使用SAP中的功能模块,其中有:FI/CO—
财务/成本管理,PP—生产计划, SD—销售/分销,MRO—物料采
购管理,MM—物料管理,PM—设备维护,HR—人力资源。
单位(部门)负责人(签章):
年月日
信息中心审核:
年月日
2。
SAP角色权限设置
SAP角色权限设置一、MM模块角色规范要求 (2)二、角色建立 (2)1、新角色新建 (2)2、新角色复制 (8)3、角色批量比较 (10)三、角色传输 (11)四、角色维护注意点 (15)1、主数据 (15)2、采购管理 (16)3、库存管理 (17)4、用户权限查看 (19)一、MM模块角色规范要求角色名规范:MM_WERKS_FUNC_ACTVT。
如:MM_SBSX_PO_MATN。
角色描述规范:MM WERKS FUNC作业描述。
如:MM SBSX PO维护。
作业缩写规范:维护MA TN—包含了创建与更改权限。
创建CREA,更改为CHANGE,显示DISP,审批REL。
建议在角色进行用户分配时,如果有创建、更改、审批权限时,就不需要再分配显示权限,一般在设置时,创建、更改或审批权限都包含有显示权限。
在设置审批权限时需要给对应的更改权限,否则单独把该权限分配给用户,用户是无法正常操作的。
二、角色建立使用事务码PFCG进入操作界面1、新角色新建输入需要新建的角色点按钮,输入规范的角色描述后,进入菜单屏幕,从选择角色需要的路径,选择相应的维护路径后,点左下角的返回到菜单界面,然后进入权限界面,进行权限参数维护,权限参数名建议点键自动生成,然后点进入具体参数设置,首先维护组织级别,然后点左下角保存按钮,可先打开技术名称,对需要人工添加的授权对象,点,然后维护授权对象名称,系统将在相应的路径下添加该对象,对于不需要的路径,点该路径右边,该路径将变为未激活。
在所有路径进行相应维护后,点保存,然后再点,点,参数文件已生成,返回到原始界面,至此角色已维护好,最后一步工作是进行用户分配,点,显示如下界面,点点,这样就完成了角色设置的整个过程,在输入用户时可从EXCEL文档中复制多行用户账号然后进行批粘贴,2、新角色复制在ROLE栏位输入原始ROLE,然后点复制按钮,显示如下,更改需要生成的角色名,然后点,点进行修改,首先需要修改角色描述,然后自动生成参数名称,再进行具体参数维护,在进行具体参数维护时,需要把组织级别进行更改,系统复制时是自动把原来的组织级别带过来,在组织级别进行更改后,对涉及到组织级别的路径再进行相应检查,避免有路径可能未更新组织级别的情况,如有未更新,则手工调整。
SAP用户权限管理维护手册
SAP用户权限管理维护手册目录1.SAP系统权限设置 (3)维护角色 (3)授权管理工具 (14)2.用户授权设置 (16)创建新用户 (17)修改用户 (18)显示用户 (18)复制新用户 (18)锁定/解锁用户 (19)修改密码 (19)3.权限管理流程及用户授权策略 (20)SAP系统安全管理流程 (20)用户授权策略 (20)4.附录 (21)附录A 修改请求(Change request)管理文档 (21)附录B 权限修改请求表管理文档 (22)附录C 权限管理常用事务代码 (23)1.SAP系统权限设置权限角色是SAP系统的重要的一个环节,权限角色可以控制用户登录SAP系统后对SAP操作的各种权限,所以要严格设置. 用户对SAP系统权限进行申请时(指对在生产系统上的权限配置,对非生产系统,一般有各模块负责人审批就行了),必须走公司规定流程,得到各级部门审批后,BASIS方给予进行处理. 进行权限设置时,先在开发系统DEV系统进行配置,配置时严格按照用户或模块顾问提供的权限文档来进行(有不明白的地方应该马上与顾问或用户取得联系,并确认),设置确认无误后,对所设置的权限角色生成CHANGE REQUEST,释放后在测试系统里提供给用户或顾问进行测试,测试正确后,才正式同步传输到生产系统,然后用邮件或电话的方式通知用户。
维护角色通过调用事务代码t-code:PFCG调用,或者是工具-> 系统管理-> 用户维护-> 角色管理-> 角色角色代表一个特殊的任务或交易处理或功能:(1)创建单一角色T-CODE:pfcg进入角色维护界面,根据权限模版填写角色名称分配事务代码,选择菜单--事务--分配交易在权限页,我们可以为一个配置文件生成所有必需的授权对象。
通过查找确定授权对象及字段进行修改。
授权的创建基于在菜单维护屏幕中选择的菜单。
通过选择权限页和修改授权数据(Change authorization data),你可以选择你想维护的明确的选项。
最新sap_dmssap文档管理系统(dms)配置及操作手册v1.0trigger_lau资料
SAP 文档管理操作手册
目录
SAP 文档管理操作手册 (2)
Overview (2)
概述 (2)
遗留问题 (2)
Configure (2)
Define Document Type (2)
Operation (6)
Create Document-CV01N (6)
为项目WBS指定关联文档 (8)
End (9)
SAP 文档管理操作手册
Overview
概述
SAP的文档管理系统(Document Management System)主要用于管理存储在系统中的文档。
按照sap常用的方式,首先需要定义Document type,在Document type中定义一些属性,包括允许的业务,然后直接创建文档。
在创建文档时,需要指定是什么Document type,另外重要的是需要指定文件的Original,也就是指定文档的源路径。
遗留问题
如何在对象链接中直接创建文档
如何直接在项目wbs中直接创建文档,而不必先创建文档后再指定链接。
文档在服务器中的存储方式设置
Configure
Define Document Type
定义状态
定义允许的对象链接
指定文档的凭证类型允许的业务,需要注意的是需要将“Create Document”设置为1
Operation
Create Document-CV01N
CV01N
指定Release 状态。
CJ20N
End。
sap角色权限设置手册V1.0
sap角色权限设置手册V1.0SAP角色权限设置及测试手册(一)从Source Role拷贝生成Common Role (2)(二)直接创建生成Common Role (2)(三)创建/调整Common Role所授权的事务代码 (3)(四)从Common Role继承生成Local Role (4)(五)创建/调整授权范围 (5)(六)创建用户 (9)(七)对用户授权 (11)(八)SU53问题权限问题查看 (13)(一)从Source Role拷贝生成Common Role1.PFCG进入权限角色维护界面,输入Source Role名称,点击复制按钮2.将到角色中输入Common Role名称,点击复制所有(二)直接创建生成Common Role1.PFCG进入权限角色维护界面,输入Common Role名称,点击创建角色按钮2.输入角色名称,并保存1.PFCG进入权限角色维护界面,点击修改按钮配,即完成对事务代码的授权调整1.PFCG进入权限角色维护界面,输入Local Role名称,点击创建角色按钮说明:继承得到的Local Role,其事务代码必与其Common Role一致(五)创建/调整授权范围1.PFCG进入权限角色维护界面后,切换到权限页面,点击更改授权数据在新弹出页面点击是以确定2.点击组织级别,修改组织级别数据为本经营单元相关组织ID并保存新增一行:选中需新增的行所在的位置,可点击右侧删除一行:选中该行,可点击下方说明:对应Common Role,为保证该Role只用于本经营单元,请务必保证:SD按公司代码+销售组织做了对应组织级别授权(如本例,要操作混凝土下所有销售数据,则须授权1100混凝土公司+1100混凝土国内销售组织、1120混凝土海外销售组织)MM按公司代码+工厂+采购组织+采购组做了对应组织级别授权PP按公司代码+工厂做了对应组织级别授权FI按公司代码做了对应组织级别授权CO按公司代码+成本中心+内部订单做了对应组织级别授权3.修改已有权限对象、权限字段的值点击待修改权限字段前的修改图标,在新弹出窗口中修改赋值,保存即可或者,点击待修改权限字段前的*号图标,做完全授权说明:请保证查询类角色的ACTVT权限字段没有创建、更改、删除等操作权限请保证创建类角色的ACTVT权限字段没有更改、删除等操作权限对于Common Role,必须保证该Role能在本经营单元内对授权的事务代码进行正常操作对应Local Role,请保证该Role只能在指定业务范围内对授权的事务代码进行操作4.系统未自动带出而又需要做授权的权限对象,请手动添加点击,输入权限对象名称(可同时录入多个权限对象),完成后点击左下角绿勾确认按钮然后展开对应的权限对象,参照步骤3进行权限字段的赋值5.点击保存,再点击激活按钮,使该权限参数文件生效Tips点击菜单实用程序-显示技术名称,可以展示权限对象和权限字段名称1.SU01进入用户维护界面,输入用户名,点击创建2.在地址页输入姓为local role名称,以便测试时识别所测试的是哪个角色说明:此时的用户尚未进行授权,只是可以登录系统,但不能进行任何操作1.PFCG进入权限角色维护界面,切换到用户页面,输入用户名,并保存2.点击用户比较,并点击完成比较,即可说明:所有用户必须做ZL_BC_ENDUSER角色的授权,以保证用户能使用SU53检查权限问题(八)SU53问题权限问题查看1.当使用授权用户操作时,如果系统报错权限不够,请立即退出该界面2.在事务代码框中输入SU53,并回车3.即可查看到是哪些权限对象或字段的赋值存在问题。
SAP权限设置介绍
ERP权限控制在这一节,介绍一下ERP 的权限设计,了解权限设计的逻辑。
一个特别是适合大集团业务的ERP 系统,应该提供一个非常完善的权限控制机制,甚至允许将权限控制字段细到字段级别,举例:Select 用户名From 用户表where 用户名='butcher' (得到用户名)select 权限组ID From 权限表where 用户名='butcher' (得到用户对应的权限组ID )select * From 权限控制列表where 权限组ID = ‘***** '(得到没个权限组ID 对应的明细权限列表也就是用户的明细权限)在此我们可看到诸如用户名表,角色表,权限组表和对应业务操作的权限详细控制列表诸如此类的表格。
现在来看看ERP的权限设计思路,首先了解下几个Tcode和权限相关表格。
常用权限相关Tcode .(一)Role(角色)相关T-code:PFCG 创建ROLE_CMP 角色比较SUPC 批量建立角色profile(二)建立用户SU01 建立用户SU01D 显示用户SU2|SU3| SU50|SU51|SU52 改变/显示用户个人参数SU10|SU12 批量维护用户SUCOMP 维护用户公司地址SUIM 用户信息系统(强调一下)(三)建立用户组SUGR| SUGRD_NA V 维护用户组SUGRD| SUGR_NAV 显示用户组(四)维护检查授权SU20|SU21 自定义授权字段和授权对象SU53 当出现权限问题可使用它检测未授权对象.SU56: 分析authoraztion data buffers.常用权限相关表格:TOBJ : All avaiable authorization objects.(ERP 系统默认的所有授权对象)USR12: 用户级authorization 值USR02:User Logon Data(包括用户名称密码,是否锁住等字段)USR03:User address dataUSR05:User Master Parameter ID(Tcode SU3可查看用户参数文件的参数ID默认值)USR41:当前用户(即Tcode SM04看到的所有当前活动用户,包括各种对话系统通信类用户)USRBF2 :记录当前用户所有的授权objectsUST04:User Profile master(用户主数据中对应的权限参数文件名)UST10S : Single profiles (授权文件,权限参数和授权对象对应表 ) UST12 : Authorizations (具体授权细节)重点提示:USR02/USRBF2/UST10S/UST1四个表包含的信息就是 ERP 权限控制的关键,前者是用户主数 据表,后三者和用户授权紧密相关。
SAP系统权限详细操作手册
SAP权限系统手册文档作者:Wellen.King创建日期:2013.5.10修改日期:2013.5.29确认日期:2013.5.13控制编码:当前版本:V1.02013年07月日定稿2013年07月日打印确认:目录一、权限系统概述 (3)二、系统设计 (3)2.1 用户命名规则 (3)2.2角色命名规则 (3)2.3权限维护原则 (3)三、系统实现 (3)四、系统维护 (4)4.1用户维护 (4)4.1.1新建用户 (5)4.1.2用户修改 (6)4.1.3用户复制 (8)4.1.4用户删除 (9)4.1.5用户显示 (10)4.2角色维护 (10)4.2.1新建角色 (10)4.2.2修改角色 (11)4.2.3复制角色 (15)4.2.4删除角色 (17)4.2.5角色下载 (17)4.2.6角色上载 (18)一、概述SAP是企业业务管理的关键应用,而权限系统的设计、实施和维护是SAP系统实施的重要环节。
一个理想的权限系统是应该在合理设计的基础上实施、并在后期的维护中遵守建立、测试、使用的原则。
合理的权限系统设计会使权限系统有良好的可读性和可维护性,便于后期系统的使用和维护。
严谨的维护习惯将保证系统数据的安全。
二、系统设计2.1用户命名规则为清楚的显示用户所属的组织,建议使用组织编码+用户名的方式来命名用户。
2.2 角色命名规则为易于辨识角色所属的模块和组织,建议使用模块名称+组织编码+角色顺序码的方式来命名角色。
2.3 权限维护原则岗位和JOB相结合的原则,将每一个岗位根据职能性质分成几个主要的工作包,每个工作包做成一个角色。
当岗位的职责发生变化的时候,增加或减少相应的角色既可以实现岗位职能的变化。
三、系统实现四、系统维护系统的维护操作要求:(1)用户的维护可以直接在产品环境进行。
(2)角色的维护,对于系统中新建的角色,应在测试环境中测试通过后方可在产品环境使用,对于系统中已有的角色的修改可以直接在产品环境进行。
快速搞定SAP权限设定
快速搞定SAP权限设定Sap权限设定方法1.使用su01给用户添加权限1.1打开SAP进入SAP初始化界面,在T-CODE输入栏中输入su01(如图1.1)图1.1:1.2.进入如图1.2的画面,在USER栏里输入你需添加的用户帐号,然后按新建图标. 图1.21.3出现如图1.3的画面,给所要添加的用户输入TITLE和LAST NAME等属性图1.31.4选择LOGON DATA页面,在PASSWORD栏里输入初始化密码(如图1.4)图1.4:1.5选择ROLE页面,在ROLE栏里添加用户的权限(如图1.5)图1.5:1.6输入完毕后,按保存按钮,返回su01功能界面,输入其他的用户,并添加权限(如图1.6)图1.6:2.用pfcg来维护ROLE2.1进入SAP初始化界面,输入T-COLD:pfcg(如图2.1)图2.1:2.2进入如图2.2界面,在ROLE栏中输入你想建立或维护的ROLE 名,按新建按钮2.3进入如图2.3界面,按保存按钮.图2.32.4选择AUTHORIZATIONS页面,按CHANGE AUTHORIZATION DATA按钮(如图2.4)2.5进入如下界面,表中列出所有的分类权限,选择一个你想设定的权限(如图2.5)图2.52.6进入分类设定权限的界面(如图2.6)2.7在表中选择你不想要的权限并把它们设成红色,设完后保存(如图2.7)2.8然后按激活按钮(红白圆形图标),跳出如图2.8窗口,按确定2.9然后返回(如图2.9)2.10选择USER页面,在USER ID栏中输入你想赋予权限的用户帐户名.(图2.10)2.11这样用pfcg维护ROLE就完成了.。
SAP权限的设定教程
Role的建立
新创建Role主要有三种方式。T CODE ﹕PFCG 1.由始至终新建;
可以对应所有新建Role。主要对应例外权限 Z+USERID+EXCEPTION 2.继承; 主要对应设定Z+USERID+职能名称 3.复制(COPY)﹔ 主要对应设定Z+USERID+职能名称-1
– 命名特征是 “Y+” 开头 例如 “ Y + CO – CO ”
SAP权限管理
权限设定者分工
一.以Role类型分 1.Template Role
即“G”开头的: 台北本部的AP MIS er Role:
以Z开头的:东莞AP MIS 以W开头的:吴江AP MIS 3.Basis Role: 即以Y开头的:台北和东莞Basis MIS
OBJECT完全没有给值 OBJECT只有部分给值 OBJECT已经全部有值
请注意﹕绿灯只是表示 全部有值而已﹐但不一 定就是我们所需要的值
SAP权限管理
Role的建立—完全新建
这个Object是任何权限设定文件中都应该有的﹐这是给予启 动T code的权限﹐如果T code没有出现在这个列表 中﹐user连这个指令的画面都无法进入
这些是常用的功能
手动增加T code 从SAPMenu中增加T code 从其他Role中Copy Menu
SAP权限管理
Role的建立—完全新建
请大家按图所示建立目录 ﹐第一层是职能﹐这里是 EXCEPTION﹐下面分“标准”(Standark)和 “外挂” (Add On) 两个目录 。 让菜单保持清晰﹐可以令User的个人菜单清楚﹐不混乱。 我们MIS检查权限也比较方便。
sap角色权限设置手册
角色设置一、MM模块角色规范要求 (2)二、角色建立 (2)1、新角色新建 (2)2、新角色复制 (8)3、角色批量比较 (10)三、角色传输 (11)四、角色维护注意点 (15)1、主数据 (15)2、采购管理 (16)3、库存管理 (17)4、用户权限查看 (19)一、MM模块角色规范要求角色名规范:MM_WERKS_FUNC_ACTVT。
如:MM_SBSX_PO_MATN。
角色描述规范:MM WERKS FUNC作业描述。
如:MM SBSX PO维护。
作业缩写规范:维护MATN—包含了创建与更改权限。
创建CREA,更改为CHANGE,显示DISP,审批REL。
建议在角色进行用户分配时,如果有创建、更改、审批权限时,就不需要再分配显示权限,一般在设置时,创建、更改或审批权限都包含有显示权限。
在设置审批权限时需要给对应的更改权限,否则单独把该权限分配给用户,用户是无法正常操作的。
二、角色建立使用事务码PFCG进入操作界面1、新角色新建输入需要新建的角色点按钮,输入规范的角色描述后,进入菜单屏幕,从选择角色需要的路径,选择相应的维护路径后,点左下角的返回到菜单界面,然后进入权限界面,进行权限参数维护,权限参数名建议点键自动生成,然后点进入具体参数设置,首先维护组织级别,然后点左下角保存按钮,可先打开技术名称,对需要人工添加的授权对象,点,然后维护授权对象名称,系统将在相应的路径下添加该对象,对于不需要的路径,点该路径右边,该路径将变为未激活。
在所有路径进行相应维护后,点保存,然后再点,点,参数文件已生成,返回到原始界面,至此角色已维护好,最后一步工作是进行用户分配,点,显示如下界面,点点,这样就完成了角色设置的整个过程,在输入用户时可从EXCEL文档中复制多行用户账号然后进行批粘贴,2、新角色复制在ROLE栏位输入原始ROLE,然后点复制按钮,显示如下,更改需要生成的角色名,然后点,点进行修改,首先需要修改角色描述,然后自动生成参数名称,再进行具体参数维护,在进行具体参数维护时,需要把组织级别进行更改,系统复制时是自动把原来的组织级别带过来,在组织级别进行更改后,对涉及到组织级别的路径再进行相应检查,避免有路径可能未更新组织级别的情况,如有未更新,则手工调整。
如何在SAP中给帐号添加权限
因为系统是按照账号来分配具有这个权限的用户,所以我们可以按照每个角色哪些账号可以使用来授权。
1.输入T-code:su01回车
2.用户维护中输入:已经有这个权限的账号名称后点击“小铅笔图标”;
3.在“维护用户”中找到“角色”选项卡;
4.找到需要添加权限的那个角色项目后单击“角色”选项
5.在显示“角色”中单击“修改的”图标后输入需要添加的角色账号名称;
6.单击鼠标选中这个角色,在单击“用户主记录”这个角色就会有红色变成绿色。
说明这个角色已经生效了,最后单击保存按钮即可。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
SAP角色权限设置及测试手册
(一)从Source Role拷贝生成Common Role (2)
(二)直接创建生成Common Role (2)
(三)创建/调整Common Role所授权的事务代码 (3)
(四)从Common Role继承生成Local Role (4)
(五)创建/调整授权范围 (5)
(六)创建用户 (9)
(七)对用户授权 (11)
(八)SU53问题权限问题查看 (13)
(一)从Source Role拷贝生成Common Role
1.PFCG进入权限角色维护界面,输入Source Role名称,点击复制按钮
2.将到角色中输入Common Role名称,点击复制所有
(二)直接创建生成Common Role
1.PFCG进入权限角色维护界面,输入Common Role名称,点击创建角色按钮
2.输入角色名称,并保存
1.PFCG进入权限角色维护界面,点击修改按钮
配,即完成对事务代码的授权调整
1.PFCG进入权限角色维护界面,输入Local Role名称,点击创建角色按钮
说明:继承得到的Local Role,其事务代码必与其Common Role一致
(五)创建/调整授权范围
1.PFCG进入权限角色维护界面后,切换到权限页面,点击更改授权数据
在新弹出页面点击是以确定
2.点击组织级别,修改组织级别数据为本经营单元相关组织ID并保存
新增一行:选中需新增的行所在的位置,可点击右侧
删除一行:选中该行,可点击下方
说明:
对应Common Role,为保证该Role只用于本经营单元,请务必保证:
SD按公司代码+销售组织做了对应组织级别授权(如本例,要操作混凝土下所有销售数据,则须授权1100混凝土公司+1100混凝土国内销售组织、1120混凝土海
外销售组织)
MM按公司代码+工厂+采购组织+采购组做了对应组织级别授权
PP按公司代码+工厂做了对应组织级别授权
FI按公司代码做了对应组织级别授权
CO按公司代码+成本中心+内部订单做了对应组织级别授权
3.修改已有权限对象、权限字段的值
点击待修改权限字段前的修改图标,在新弹出窗口中修改赋值,保存即可
或者,点击待修改权限字段前的*号图标,做完全授权
说明:
请保证查询类角色的ACTVT权限字段没有创建、更改、删除等操作权限
请保证创建类角色的ACTVT权限字段没有更改、删除等操作权限
对于Common Role,必须保证该Role能在本经营单元内对授权的事务代码进行正常操作
对应Local Role,请保证该Role只能在指定业务范围内对授权的事务代码进行操作
4.系统未自动带出而又需要做授权的权限对象,请手动添加
点击,输入权限对象名称(可同时录入多个权限对象),完成后点击左下角
绿勾确认按钮
然后展开对应的权限对象,参照步骤3进行权限字段的赋值
5.点击保存,再点击激活按钮,使该权限参数文件生效
Tips
点击菜单实用程序-显示技术名称,可以展示权限对象和权限字段名称
1.SU01进入用户维护界面,输入用户名,点击创建
2.在地址页输入姓为local role名称,以便测试时识别所测试的是哪个角色
说明:此时的用户尚未进行授权,只是可以登录系统,但不能进行任何操作
1.PFCG进入权限角色维护界面,切换到用户页面,输入用户名,并保存
2.点击用户比较,并点击完成比较,即可
说明:
所有用户必须做ZL_BC_ENDUSER角色的授权,以保证用户能使用SU53检查权限问
题
(八)SU53问题权限问题查看
1.当使用授权用户操作时,如果系统报错权限不够,请立即退出该界面
2.在事务代码框中输入SU53,并回车
3.即可查看到是哪些权限对象或字段的赋值存在问题。